本站已运行

攻城狮论坛

作者: 合肥清默
查看: 3370|回复: 29

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[配置案例] 企业WIFI安全应用方案

  [复制链接]
查看: 3370|回复: 29
开通VIP 免金币+免回帖+批量下载+无广告
目前,企业WIFI应用已经普及开来,由于WIFI安全性考量,在部署之前,企业必须要确保不会对已有安全策略产生影响。那么,企业WIFI应该采用整体方案,从安全验证,设备选型,安装位置等方面去分析,使得能够完全整合到现有LAN网络环境当中。

在建立企业WLAN时,首先要考虑的问题,就是身份安全验证,当然不能使用系统自带的无线连接,固定的WAP2密码使用起来会带来安全隐患,为无线网络选择合适的可扩展认证协议(EAP)方式是一项关键的安全决定,并且常常是不容易做出的决定。考虑到一些EAP方式(如LEAP、EAP-MD5)存在固有的安全缺陷,最好不要轻易使用,不过要在PEAPv0(保护性EAP)、PEAPv1、TTLS(隧道传输层安全协议)和EAP/TLS(传输层安全协议)中做出选择也并非易事。
  
哪种EAP方式最适合企业WLAN?这还取决于进行无线认证的主要出发点。如果安全性是首选因素,那么EAP/TLS是最安全EAP机制,但它需要为所有最终用户部署PKI(公共钥密基础设施)。如果主要考虑灵活性,TTLS可以适应几乎所有的认证协议,包括一次性密码、基于令牌的认证和各种流行的口令认证机制。PEAPv0则是以Windows为中心的网络的明智选择,它内置对客户机和Windows Active Directory认证源的支持。
  
因此,我们会选择成熟的解决方案去实现企业的EAP验证,购买安全的无线客户端连接,加上相应的个人证书,就可以满足企业WLAN的安全需要。还有一点,如果LAN和WLAN同时连接的话,必须能使得WLAN自动关闭,从而防止同时接入企业网络,WLAN是使用单独的VLAN,DHCP分配的IP地址也不同于LAN的。对于WLAN的使用控制,有独立的控制器设备去管理,瘦AP和胖AP都是由控制器去管理,不过瘦AP只能进行初始化,无法在使用过程中去改变参数设置,安全性要比胖AP高,通常家里的AP都是胖AP。
解决安全性验证问题之后,我们要考虑到设备选型,设备要保证LAN线路连接,以及供电,具备POE供电的AP是首选,这样的话,后期维护起来比较容易,如果是室外的话,还要考虑到具备防水保护。WLAN设备大都工作在办公区域,环境相对机房比较差,必须有良好的质量,能够长期稳定工作,便宜而质量不稳定的设备,是会带来后期维护成本的压力。所以WLAN设备最好是同一厂家的产品,后续的设备扩充和管理都会带来便利。
技术指标方面,原有802.11a/b/g在传输速率方面都比较低,不适合多人同时使用以及带宽保证,而新的802.11n可以将WLAN的传输速率由目前802.11a及802.11g提供的54Mbps,提高到300Mbps甚至高达600Mbps。在覆盖范围方面,802.11n采用智能天线技术,通过多组独立天线组成的天线阵列,可以动态调整波束,保证让WLAN用户接收到稳定的信号,并可以减少其它信号的干扰。因此其覆盖范围可以扩大到好几平方公里,使WLAN移动性极大提高。在兼容性方面,802.11n采用了一种软件无线电技术,它是一个完全可编程的硬件平台,使得不同系统的基站和终端都可以通过这一平台的不同软件实现互通和兼容,这使得WLAN的兼容性得到极大改善。这意味着WLAN将不但能实现802.11n向前后兼容,而且可以实现WLAN与无线广域网络的结合,比如3G。因此,WLAN要选用支持802.11n的全向内置天线的设备。
  
WLAN设备选好之后,要根据企业的实际情况去放置,无线信号穿墙后变弱,尤其是较厚的水泥墙面,因此要从具体的办公区域平面图去分析,使得用户也可从不同的AP进行切换,所以AP都会放在天花板上,应用方面根据使用人数密集程度来桥接,具体情况,具体对待。对于企业实际应用方面,还要做到综合考量,整合到整个网络去使用的同时,足够的安全策略去保证。
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

海皇CHICBOY [Lv8 技术精悍] 发表于 2013-10-23 13:36:20 | 显示全部楼层
我也是坐沙发的
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-24 12:24:50 | 显示全部楼层
我是来刷分的,嘿嘿
回复 支持 反对

使用道具 举报

lily111 [Lv8 技术精悍] 发表于 2013-11-9 17:30:12 | 显示全部楼层
我是来刷分的,嘿嘿
回复 支持 反对

使用道具 举报

zsk2000 [Lv8 技术精悍] 发表于 2013-11-9 20:06:31 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

乌伤浪子 [Lv8 技术精悍] 发表于 2013-11-11 14:12:22 | 显示全部楼层
不知该说些什么。。。。。。就是谢谢
回复 支持 反对

使用道具 举报

yoyoyoyoyoyo [Lv8 技术精悍] 发表于 2013-11-11 22:49:21 | 显示全部楼层
看帖回帖是美德!:lol
回复 支持 反对

使用道具 举报

当当 [Lv8 技术精悍] 发表于 2013-11-12 10:46:11 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

该用户不存在 [VIP@钻石] 发表于 2013-11-12 11:11:02 | 显示全部楼层
找到好贴不容易,我顶你了,谢了
回复 支持 反对

使用道具 举报

azcat [Lv8 技术精悍] 发表于 2013-11-12 11:36:11 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-5-24 02:08 , Processed in 0.103230 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn